Több mint 100 millió dollárnyi bitcoin került veszélybe a Coldcard hardvertárcák hibája miatt, a tolvaj azonban egyáltalán nincs könnyű helyzetben: a zsákmány minden egyes mozdulata nyilvánosan követhető a blokkláncon.
A Galaxy Research elemzése szerint a támadásokban eddig legalább 1596 BTC-t vittek el mintegy 7300 címről. Egy még nem teljesen igazolt támadási hullám bevonásával a veszteség akár 2055 BTC-re, vagyis nagyjából 130 millió dollárra is nőhet.
A történet különösen kellemetlen a saját tárolás hívei számára. A Coldcardot sok bitcoinbirtokos éppen azért választotta, mert a privát kulcsokat offline, a tőzsdéktől és felhőszolgáltatásoktól elkülönítve kezeli.
Ezúttal azonban nem a Bitcoin hálózata hibázott, hanem a tárcák magját jelentő seed létrehozásához használt véletlenszám-generálási folyamat.
Joe Consorti piaci kommentátor szerint a támadónak az ellopott érmék jelentős részének elköltésével komoly gondjai lehetnek.
A bitcoin ugyan gyorsan mozgatható, de nem készpénz: az utalások története megmarad, a címeket pedig blokkláncelemző cégek, tőzsdék és hatóságok is figyelhetik.
A bitcoin nyilvánossága most a nyomozók oldalára áll
Consorti érvelése szerint a támadás egyik fontos tanulsága, hogy a Bitcoin átláthatósága a bűnözők számára komoly hátrányt jelenthet.
A tolvaj ugyan hozzáférhetett a veszélyeztetett tárcák kulcsaihoz, de nem tudja egyszerűen eltüntetni az érméket a nyilvános főkönyvből.
A Galaxy Research az eddig azonosított támadói címeket megosztotta amerikai bűnüldöző szervekkel, kriptotőzsdékkel és blokkláncforenzikai vállalatokkal.
Ez azt jelenti, hogy az érintett bitcoinok mozgását nagy valószínűséggel folyamatosan monitorozzák. Ha a támadó központosított tőzsdére küldené a pénzt, a szolgáltató a címekhez kapcsolódó kockázati jelzés miatt zárolhatja a befizetést, illetve adatokat adhat át a hatóságoknak.
A Coinkite hivatalos biztonsági tájékoztatója szerint a veszélyeztetett firmware-rel létrehozott seedeknél a véletlenszerűség jelentősen elmaradt a kívánatos szinttől.
A Mk2 és Mk3 modellek esetében a vállalat jelenlegi becslése körülbelül 40 bitnyi effektív entrópia, míg az újabb Mk4, Mk5 és Q készülékeknél nagyjából 72 bitről beszél.
A gyakorlatban ez azt jelenti, hogy egy kellően felkészült támadó számítógépes úton előállíthatta a lehetséges seedek egy részét, majd ellenőrizhette, tartozik-e hozzájuk finanszírozott bitcoin-cím.
Ehhez nem kellett fizikailag megszereznie a készüléket, és a felhasználónak sem kellett kiadnia a seed szavait.
A piac egyelőre nem tekinti Bitcoin-problémának
A több tízmillió dolláros incidens ellenére a bitcoin árfolyama nem omlott össze. Ez arra utal, hogy a befektetők a történteket elsősorban egy konkrét tárcaszoftver hibájaként értékelik, nem pedig a Bitcoin protokolljának sérüléseként.
Ez fontos különbség. A hálózat konszenzusa, a tranzakciók érvényesítése és a kriptográfiai aláírások működése nem változott. A probléma a seed generálásának folyamatában keletkezett, vagyis annál a pontnál, ahol a felhasználó tárcájának teljes biztonsága eldől.
A Coinkite technikai magyarázata szerint 2021 márciusában egy kódmódosítás miatt a seed-generálási folyamat a hardveres véletlenszám-generátor helyett egy MicroPython-alapú szoftveres pszeudovéletlenszám-generátorhoz került.
A készülékben lévő valódi hardveres véletlenszám-forrás továbbra is létezett, a seed létrehozása azonban nem feltétlenül azt használta.
A vállalat július 30-án hozta nyilvánosságra a hibát, majd augusztus 1-jén frissítette az útmutatását. A javított firmware a Mk2 és Mk3 esetében a 4.2.0-s, a Mk4 és Mk5 standard kiadásainál az 5.6.0-s, a Q modellnél pedig az 1.5.0Q vagy újabb verzió. Az Edge kiadásokhoz külön javított firmware-vonal tartozik.
A frissítés azonban önmagában nem oldja meg a problémát. Ha a seedet már a hibás firmware készítette, akkor a felhasználónak új seedet kell létrehoznia, majd a pénzt át kell költöztetnie az új tárcába.
A Coldcard dokumentációja is hangsúlyozza, hogy a master seedből származik minden cím és privát kulcs, ezért annak gyengesége az egész tárcát érintheti.
Valóban „csapdában” van az ellopott bitcoin?
A Galaxy elemzése szerint az ellopott bitcoinok mintegy 90 százaléka még nem mozdult meg. Ráadásul az első három, megerősített támadási hullámban elvitt teljes összeg továbbra is a támadó által ellenőrzött címeken ül.
Ez kedvező jel lehet a nyomozók és az áldozatok számára, de nem jelenti azt, hogy a pénz automatikusan visszaszerezhető.
A vita éppen ezért nem zárult le. Egyes elemzők úgy vélik, hogy több ezer bitcoin mozgatása tőzsdei és OTC-csatornákon keresztül rendkívül kockázatos lenne.
Mások szerint a támadó keverőszolgáltatásokkal, CoinJoin-tranzakciókkal, különböző láncok közötti átváltásokkal, Taproot-címekkel vagy akár a Lightning Networkkel is megpróbálhatja széttördelni az útvonalat.
A keverők valóban képesek megnehezíteni az egyszerű címről címre történő követést. A Chainalysis elemzései ugyanakkor arra mutatnak rá, hogy a mixer használata nem jelent teljes anonimitást.
A szolgáltatások belépési és kilépési mintázatai, az időzítés, az összegek, a címek újrahasználata és a tőzsdei kiutalások együtt sok esetben továbbra is értékes nyomokat adnak.
A Lightning Network más jellegű kihívást jelent, mivel a tranzakciók jelentős része a Bitcoin fő láncán kívül zajlik.
Egy nagy összegű lopás teljes eltüntetésére azonban ez sem ideális eszköz: a támadónak likvid csatornákra, megfelelő útvonalakra és olyan szolgáltatókra lenne szüksége, amelyek hajlandók kapcsolatba lépni a kockázatos eredetű pénzzel.
Emellett a nagy összeg önmagában is feltűnő. Minél több részletben, minél több szolgáltatáson és tárcán keresztül próbálja mozgatni a pénzt a támadó, annál több olyan pont keletkezik, ahol egy tőzsde, egy blokkláncelemző rendszer vagy egy hatósági megkeresés megakaszthatja a folyamatot.
A Coldcard-felhasználóknak nem a frissítés, hanem a migráció a kulcs
Aki a veszélyeztetett firmware-időszakban automatikusan generált seedet, annak nem érdemes arra várnia, hogy a saját címe felbukkan-e a támadási listákon.
Először a készüléket kell frissíteni, ezt követően új seedet kell létrehozni, ellenőrizni kell a hozzá tartozó wallet fingerprintet és fogadócímet, majd egy kisebb tesztutalás után át kell költöztetni a teljes egyenleget.
A legalább 50 valódi, független és bizalmasan végrehajtott kockadobással létrehozott seedek a Coinkite szerint nem veszélyeztetettek önmagában ettől a véletlenszám-generálási hibától.
Aki azonban nem emlékszik pontosan a felhasznált kockadobások számára vagy körülményeire, annak biztonsági szempontból célszerű úgy kezelnie a tárcát, mintha kompromittálódott volna.
Az erős, egyedi BIP-39 passphrase további védelmi réteget adhat, de nem javítja meg a hibás seedet. A rövid, gyakori vagy újrahasznált passphrase viszont nem tekinthető megbízható védelemnek.
A Coldcard-incidens így egyszerre lett a saját tárolás egyik legsúlyosabb figyelmeztetése és a Bitcoin nyilvános könyvelésének látványos példája.
A kulcsok megszerzése gyors lehetett, a pénz tisztára mosása viszont minden egyes tranzakcióval újabb nyomokat hagyhat maga után.
Olvastad már? Hongkongban egy hét alatt 25 kriptós romantikus csalást jelentettek be a rendőrségen
Makrogazdasági és piaci elemző, a Kriptoworld.hu külsős szerzője
Fókuszom az, hogyan csapódnak le a kamatdöntések, az infláció, az energiaárak és a geopolitika a hétköznapi pénzügyi döntésekben – és végül a kriptopiacon. Nem „árjóslásban” utazom, hanem a háttérfolyamatokban: mit üzennek a hozamok, a dollár, a likviditás és a kockázatvállalási kedv. A célom, hogy a gyors hírek mögött látható legyen a logika: mi változott, mi miért fontos, és mire érdemes figyelni.
📅 Megjelenés: 2026. augusztus 5. • 🕓 Utolsó frissítés: 2026. augusztus 4.
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
